安全事件

AI 招聘平台遭供應鏈攻擊,生物特徵數據大規模外洩

一家主要的AI驅動招聘平台遭受嚴重數據洩露事件,觸發點來自其技術棧中所使用的開源函式庫。攻擊者利用供應鏈漏洞入侵系統,導致大量敏感數據外流。

一家主要的 AI 驅動招聘平台遭受嚴重數據洩露事件,觸發點來自其技術棧中所使用的開源函式庫。攻擊者利用供應鏈漏洞入侵系統,導致大量敏感數據外流。

根據披露的資訊,洩露數據包括求職者的政府核發身分證件圖像,以及面部與聲音生物特徵資料。安全研究人員指出,生物特徵數據一旦洩露便無法更改,加上 Deepfake 技術日趨成熟,這批數據極可能被用於身份仿冒和金融詐騙。

此次事件再次揭示了 AI 系統廣泛依賴開源組件所帶來的供應鏈風險——即便企業自身安全措施無懈可擊,第三方依賴庫的漏洞仍可成為攻擊突破口。事件已引發行業對 AI 平台數據存儲範圍及開源依賴審查標準的廣泛討論。

標籤: #供應鏈
返回 AI 資訊